Lig locht códaithe sa chomhartha DIP, sócmhainn úsáide riachtanach d’éiceachóras Etherisc, a lig d’ionsaitheoir timpeall $111,098 i USD Coin (USDC) a shú, a nocht an gnólacht slándála blocshlabhra Slowmist.
Slowmist: Dhraenáil Líne Chóid Aonair a Bhí Ar Iarraidh $111,000 ón Tócan DIP

Príomhphointí
Aistriú a Rith Dhá Uair
Chuir Slowmist bratach ar an eachtra in foláireamh faisnéise bagairtí, agus shocraigh sé an caillteanas ag 111,097.6 USDC. Dúirt an gnólacht go raibh feidhm “_transfer()” an chomhartha DIP in easnamh ar ráiteas “return” sa bhrainse a láimhseálann trádálacha a dhírítear trí ródaire Pancakeswap (seirbhís a úsáideann malartáin díláraithe chun comharthaí a mhalartú i gcoinne linnte leachtachta). Chuir an fhoireann leis:
“Bhain an t-ionsaitheoir leas as seo trí `skim(router)` a ghlaoch chun aistrithe DIP dúbailte a spreagadh, ansin `sync()` chun an cúlchiste DIP a shocrú go luach fíor-íseal, ag ionramháil praghas an AMM chun an linn a dhraenáil.”
In ainneoin miondealú mionsonraithe, níor ainmníodh Slowmist an t-ionsaitheoir ná níor dúirt sé an bhféadfaí na cistí goidte a aisghabháil am ar bith go luath.
Is cosúil go bhfuil meicnic na hoibríochta ar fad measartha gnáth, ós rud é go mbíonn malartáin dhíláraithe cosúil le Pancakeswap ag brath ar chonarthaí ródaire uathoibrithe chun comharthaí a bhogadh idir trádálaithe agus linnte leachtachta. Tá cead ag comhartha loighic shaincheaptha a chur lena fheidhm aistrithe féin, ach nuair a láimhseálann an loighic sin idirghníomhaíochtaí ródaire go mícheart, osclaítear an doras do íocaíochtaí athchleachtacha, neamhbheartaithe.
I gcás DIP, chiallaigh an “return” a bhí in easnamh nár stop an cód tar éis aistriú amháin mar ba cheart, ach gur lean sé ar aghaidh agus gur feidhmíodh é an dara huair. D’íoc gach trádáil a bhain leis an ródaire amach faoi dhó go bunúsach, ag sceitheadh USDC ón linn go ciúin.
Ní raibh gá le hiasacht splanc, cleas oiréacail, ná eochair ghoidte chun an fabht a oibriú (ní raibh ann ach bearna i gcód an chomhartha féin). Tá comharthaí ar an eolas faoi ródaire agus comharthaí le táille ar aistriú coitianta ar shlabhraí atá nasctha le Binance, áit a gcuireann tionscadail iompar breise go minic le teimpléid chaighdeánacha comharthaí. Is áit eile gach brainse breise inar féidir botún a cheilt, agus is féidir le malartuithe uathoibrithe an botún sin a spreagadh na mílte uair sula dtugann éinne faoi deara.
Cuid de 2026 Costasach do DeFi
Tá caillteanas DIP beag i gcomparáid le sáruithe móra na bliana, ach oireann sé do bhuille seasta teipeanna ar leibhéal an chóid. Tá níos mó ná 2,150 eachtra agus thart ar $37.8 billiún i gcaillteanais charnacha logáilte ag bunachar sonraí poiblí hacála Slowmist amháin. Le cúpla lá anuas, thaifead an rianaire caillteanas $105,000 ag Thetanuts Finance agus leasú Aztec Connect de $2.1 milliún.
Níos sainiúla fós, is léir gur thiomáin fabhtanna conartha cliste cuid mhór de dhamáiste na bliana, agus tá prótacail DeFi tar éis níos mó ná $1 billiún a chailleadh de bharr hacálacha agus leasuithe (amhail an mhí seo caite). Rianaigh Slowmist féin an draenáil Aztec Connect go conradh atá as úsáid agus chuir sé goid Grok-Bankr $174,570 ar ghníomhaire intleachta saorga (AI) a mealladh chun aistriú a cheadú.
Ar deireadh, thuairiscigh Bitcoin.com News níos luaithe sa bhliain gur chuir Zetachain a phríomhghréasán ar sos tar éis do Slowmist easpa rialaithe rochtana a aithint ina chonradh GatewayZEVM, cás eile ina dtugann bearna loighce amháin deis d’ionsaitheoirí.
Gan aon aisghabháil deimhnithe agus an t-ionsaitheoir fós gan ainm, treisíonn eachtra DIP ceacht athfhillteach gur féidir le líne amháin atá in easnamh a bheith leor chun linn a fholmhú, agus fanann iniúchtaí neamhspleácha mar phríomhlíne chosanta agus caillteanais DeFi ag ardú.
Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.















